Отсутствие аутентификации в ПО WAGO открывает путь для полного захвата систем

vulnerability
Немецкий производитель промышленной автоматизации WAGO Kontakttechnik подтвердил наличие критической уязвимости в двух ключевых программных продуктах. Проблема, получившая идентификаторы BDU:2025-14826

Критическая уязвимость в Oracle Identity Manager: возможны атаки без пароля

vulnerability
В базу данных уязвимостей (BDU) была внесена под номером BDU:2025-14708 критическая уязвимость в системе управления идентификацией Oracle Identity Manager. Проблема, получившая идентификатор CVE-2025-61757

Критическая уязвимость в Rumpus FTP-сервере угрожает полным контролем над системами

vulnerability
В банк данных уязвимостей (BDU) была внесена новая критическая уязвимость, затрагивающая популярный FTP-сервер для управления файлами Rumpus от Maxum Development Corporation.

Найдена ранее неизвестная кибергруппировка: Rust-бэкдор IDFKA более 10 месяцев скрытно работал в инфраструктуре телеком-операторов

APT
В конце мая 2025 года аналитики Solar 4RAYS подключились к расследованию инцидента в телекоммуникационной компании. Исследование началось с оповещения Solar JSOC о выполнении подозрительных bash-команд

Google закрывает 13 уязвимостей в Chrome 143, предотвращая выполнение произвольного кода

vulnerability
Компания Google выпустила стабильное обновление для браузера Chrome под номером 143, которое устраняет 13 уязвимостей в системе безопасности. Эти недостатки потенциально позволяют злоумышленникам выполнять

Критическая уязвимость в Advantech iView позволяет удалённое выполнение кода через SQL-инъекцию

vulnerability
В сфере промышленной автоматизации и управления сетевыми устройствами выявлена серьёзная угроза безопасности. Эксперты подтвердили наличие критической уязвимости в системе централизованного управления Advantech iView.

Критическая уязвимость в платформе Airship AI Acropolis: учетные данные по умолчанию открывают путь к полному контролю

vulnerability
Dыявлена новая критическая уязвимость, затрагивающая популярную платформу для управления видео и данными. Речь идет о системе Acropolis от компании Airship AI. Уязвимость, получившая идентификаторы BDU:2025-14815

Критическая уязвимость в WordPress плагине Advanced Custom Fields: Extended угрожает 100 тысячам сайтов

vulnerability
Более 100 тысяч сайтов на WordPress оказались под угрозой из-за критической уязвимости в популярном плагине Advanced Custom Fields: Extended. Уязвимость, получившая идентификатор CVE-2025-13486, позволяет

Индикаторы компрометации ботнета Mirai (обновление за 03.12.2025)

mirai
Ботнет Mirai Internet of Things (IoT), печально известный своими атаками на подключенные бытовые устройства, такие как камеры, системы сигнализации и персональные маршрутизаторы, продолжает развиваться

Цепочка уязвимостей в K7 Ultimate Security: от обхода защиты до повышения привилегий

vulnerability
Исследование уязвимостей повышения привилегий в антивирусном ПО часто приводит аналитиков к изучению именованных каналов (named pipes). Эти механизмы межпроцессного взаимодействия нередко используются